RedTeam Resources

Reading time ~5 minutes

红队框架

攻击技战法

威胁情报 Threat Intelligence

红队框架/工具集 Redteam Framework

MITRE ATT&CK Matrix

业内红队 Industry

攻击杀伤链

信息搜集 Reconnaissance

OSINT 在线工具

空间测绘

密钥搜集,正则规则,云AKSK等

信息搜集工具

指纹识别

入口突破 Entry

钓鱼 Phishing

硬件交互设备 HID Attack

无线入侵 Wireless Attack

服务器带外管理BMC、IPMI

供应链攻击

爆破

Exploitation

权限提升 Privilege Escalation

持久化后门 Persistent

Post Exploitation

Windows

Linux

凭据窃取 Credentials

横向移动 Letaral Movement

绕过检测 Defense Evasion - 绕过EDR

绕过检测 Defense Evasion

绕过检测 Defense Evasion - 欺骗伪造

C&C

数据外传 Data Exfiltration

辅助工具 Misc

匿名邮箱和短信接收平台

反溯源

  • 代理池 https://github.com/akkuman/rotateproxy

中间人 MITM

安卓安全 Android

逆向分析 Reverse

字典 Wordlist

渗透辅助 & OOB工具

自动化扫描 & 巡检

云安全 & 云原生

软件包/组件/依赖安全

白盒扫描/代码审计

  • SonarQube
  • Semgrep.dev

Web安全

Burpsuite插件

XXE

XSS

Java安全

前端黑魔法

Defense

入侵检测 Detection

应急响应

溯源反制

主机加固

主机基线

法律法规 Laws

AI应用/ AI安全

AI资源